Cloud-lagring

End-to-end-kryptering i cloud-lagring: hvad det betyder, og hvilke udbydere der tilbyder den som standard

End-to-end-kryptering (E2E) betyder, at filer krypteres på din enhed, før de uploades, og at udbyderen ikke har nogen nøgle. Af de store udbydere tilbyder tre den som standard. Her er, hvad det betyder, og hvordan du vælger.

By Subger Editorial TeamUpdated 30. april 20266 min read

Hvad end-to-end-kryptering faktisk betyder

End-to-end (E2E) krypteret cloud-lagring krypterer filer på brugerens enhed, før de uploades. Krypteringsnøglen forlader aldrig enheden, så udbyderen kan ikke dekryptere filerne — heller ikke ved en retskendelse. Dette adskiller sig fra kryptering "i hvile" (encrypted at rest), hvor udbyderen krypterer filerne på sine servere, men selv har nøglen. Server-side-kryptering beskytter mod en stjålet harddisk; E2E beskytter mod en stævning. Almindelig forbruger-cloud-lagring fra Google, Microsoft, Apple (uden aktiveret Advanced Data Protection) og Dropbox er udelukkende server-side-krypteret.

Hvilke udbydere der tilbyder E2E som standard i 2026

Tre udbydere i vores sammenligning tilbyder E2E som standard på alle abonnementer, inklusive gratisniveauerne: Proton Drive (baseret i Schweiz, open source-klienter på GitHub, ifølge proton.me/drive/security), Sync.com (canadisk zero-knowledge-arkitektur med AES-256 + RSA-2048, ifølge sync.com/security) og MEGA (baseret i Auckland, AES-128-filnøgler afledt af adgangskoden, open source-klienter, ifølge mega.io/security). pCloud og IDrive tilbyder E2E som tilvalg (pCloud Crypto-tilføjelsen; IDrive-tilstand med privat nøgle). Backblaze B2 er kun server-side-krypteret — du skal selv tilføje dit eget E2E-lag med rclone+crypt eller restic.

Hvad du giver afkald på med E2E

E2E-arkitekturer kan ikke udføre server-side-søgning, server-side-generering af miniaturer, server-side-dokumentforhåndsvisning eller adgangskodegendannelse. En tabt eller glemt krypteringsnøgle betyder, at dataene er uigenkaldelige — Proton Drive afbøder dette med en udskrivbar gendannelsessætning, som brugeren skal gemme ved tilmeldingen. De fleste brugere vil ikke bemærke kompromiserne omkring søgning og miniaturer i 2026, fordi klientapps genererer forhåndsvisninger lokalt; ulempen ved adgangskodegendannelse er reel og er den enkeltstørste kilde til supportsager hos E2E-udbydere.

Hvornår E2E som standard er vigtigt

Det er vigtigst, når trusselsmodellen omfatter, at cloud-udbyderen tvinges til at udlevere data — en stævning, en retskendelse, en myndighedsanmodning. For følsomme personlige filer (selvangivelser, lægejournaler, juridiske kontrakter) fjerner E2E som standard udbyderen som en mulig kilde til udlevering. For daglig fotosikkerhedskopiering eller mediesynkronisering kan E2E være overkill — de driftsmæssige ulemper (ingen server-side-søgning, ingen genoprettelig adgangskode) opvejer for de fleste brugere den reducerede risiko for udlevering.

Kilder

Proton Drive sikkerhed: proton.me/drive/security. Sync.com sikkerhed: sync.com/security. MEGA sikkerhed: mega.io/security. pCloud krypteret lagring: pcloud.com/encrypted-cloud-storage.html. IDrive sikkerhed: idrive.com/online-backup-security. Backblaze B2 sikkerhed: backblaze.com/cloud-storage/security. Alle URL'er tilgået 2026-04-30.